雲端計算安全有哪五個階段?

hkidc2019發表於2020-01-07



  


  在過去的幾年中,從電子郵件平臺到人力資源和客戶關係管理服務,雲端計算的大規模採用在過去幾年中顯著增加,因為雲端計算提供的優勢和理解已得到證實。


  


  在雲採用週期的每個階段,安全性一直是企業的一個關鍵考慮因素,因為IT部署已從內部部署轉移到企業外部。同樣,面對同時使用私有云和公共雲以及內部部署的提供商,企業需要了解哪些組織將負責保護哪些資料資產。


  


  為了真正瞭解雲端計算安全之旅以及企業現在所處的位置,企業需要了解伺服器,、軟體和大多數業務的運營時間,並且瞭解其所有權和維護是由誰來負責。




雲端計算安全


  


  第一階段:檢查企業伺服器的規模


  


  透過現場瞭解伺服器機房的IT配置容量可以讓企業放心,並且需要了解IT安全,擁有完全的控制權和最終的責任,使安全性變得簡單,而且通常可以透過基本的網路安全軟體和強有力的政策來實現。


  


  但隨著企業對網路和頻寬的需求增長,儲存容量需要突破,滿足企業IT需求的物理空間和相關成本的迅速增長成為企業的IT所有權的障礙。雲端計算是減輕工作負載的下一個步驟,但通常是在不利於安全的情況下實施的。


  


  第二階段:發展和成長


  


  雲端計算技術的發展使得企業能夠輕鬆擴充套件其IT供應,並滿足客戶和業務對其基礎設施的需求,而不是掌握所有內容。


  


  但儘管有這些承諾,雲端計算的出現卻給企業帶來了複雜的情感。作為滿足效率和效能關鍵績效指標(KPI)的一種方式,IT團隊成為雲端計算背後的驅動力。但對於IT安全而言,新的風險因素開始蔓延。在希望獲得更好的效能和靈活性的業務領導者的推動下,雲端計算正在快速成為前進的方向,但圍繞雲端計算的安全性往往是事後的想法,如果沒有戰略或聯合的方法。垃圾郵件、勒索軟體,以及竊取雲中的資料也將成為大問題,因為它們是內部部署的,而且看不見也不會讓人失意。


  


  第三階段:IT反擊


  


  隨著IT部門面臨的風險,人們對雲端計算服務的安全性以及非現場解決方案的可行性和可見性表示擔憂。然而,IT安全團隊經常很難影響企業董事會和業務主管決定採用雲端計算的理由。其安全性往往被忽視,這將影響企業的商業利益。


  


  但是,對於雲採用給企業帶來的所有好處,它也迅速成為一個網路犯罪的遊樂場,併成為駭客獲得利潤豐厚的資訊和個人資訊的避風港。對於許多公司而言,在將基礎設施遷移到雲端時,他們認為雲端計算提供商將對其安全性負責。因此,安全性列入企業業務發展的優先順序列表中。


  


  但是,這並不總是最好的策略,因為亞馬遜網路服務公司的使用者遭遇資料洩露。錯誤配置的S3雲端儲存桶使敏感資料無法獲得保護,並且對外大量洩露,影響了許多客戶,其中包括埃森哲、美國軍方,以及澳大利亞廣播公司(ABC)公司等,他們都遭遇了資料洩露事件。無論使用何種級別的雲端計算服務,很快就會發現企業需要盡全力保護自己的資料。


  


  第四階段:企業高階管理人員的促進


  


  儘管存在一些擔憂,但企業的高階管理人員對效率的渴望導致其組織越來越依賴雲端計算。事實上,卡巴斯基實驗室在研究中發現,當涉及到軟體即服務時,78%的中小企業已經在使用至少一種形式的雲端計算服務,四分之三(75%)的企業計劃將更多的應用程式遷移到未來的雲端。基礎設施也不例外。四分之一的公司(25%)已採用混合部署方法,24%的企業計劃在未來一年內採用混合部署方法,圍繞安裝龐大的IT基礎設施的問題不應該損害其提供的好處。


  


  第五階段:採用不同的新方法


  


  隨著雲端計算現在成為一種公認的標準,它的持續採用是不可否認的、不可阻擋的。但安全需要一種不同的方法。即使是最複雜的基礎設施和任何雲端計算配置也需要保護。混合雲採用的本質意味著沒有一個通用的安全解決方案,因為可能曾經有過內部部署安全解決方案。


  


  任何解決方案都需要靈活、可管理,並以效能為導向的特性,以免破壞雲端計算的優勢。無論企業採用混合雲、託管雲還是私有云方法,都可以瞭解哪些服務和資料位於保護業務的第一個基本步驟。一旦確定,雲端計算基礎設施的每個部分都必須擁有自己的一套安全措施和技術,以保護企業免受網路威脅,就像企業自已保護資料中心的任何資料和裝置一樣。


  


  網路威脅將繼續發展並以資料為目標,無論資料儲存在何處。只有部署使用機器學習和最新威脅情報的安全技術,組織才能確保為其選定的網路環境和資料提供最佳保護。


  


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69951811/viewspace-2672329/,如需轉載,請註明出處,否則將追究法律責任。

相關文章